Презентация каждой ИИ-компании звучит примерно одинаково: наши модели делают сложные задачи доступными для всех. Дайлан Эйри, генеральный директор Truffle Security, хотел бы обратить внимание, что «все» включает и хакеров.
На Black Hat USA 2026, который пройдет с 4 по 6 августа в Лас-Вегасе, компания Айри представит, насколько быстро ИИ-агенты могут обнаруживать и злоупотреблять конфиденциальными учетными данными — темп, который постоянно превышает способность большинства организаций реагировать. Основной аргумент прост: модели ИИ теперь функционируют как эксперты по запросу, эффективно снижая порог квалификации, необходимый для взлома систем.
Демократизация, которую никто не просил
Вместо того чтобы заменять традиционные методы атак, ИИ усиливает их. Фишинговые кампании, злоупотребление учетными данными, кража личности, уязвимости цепочки поставок: это не новые приемы. Но теперь их гораздо проще реализовывать, когда модель ИИ может пошагово провести атакующего через процесс, заполняя пробелы в знаниях, которые ранее удерживали менее опытных злоумышленников на обочине.
Truffle Security, известная своим открытым инструментом TruffleHog для сканирования секретов, представит свои последние возможности на стенде 5727. Основное внимание компании уделяется обнаружению утечек учетных данных и секретов до того, как злоумышленники смогут их использовать.
Расплата Black Hat с ИИ
Конференция Black Hat этого года включает отдельный AI Summit с сессиями, посвященными тому, как искусственный интеллект меняет тактики кибервойны — от автоматизированной разведки до масштабируемой адаптивной фишинговой атаки.
Айри — опытный спикер на Black Hat и других крупных форумах по кибербезопасности, имеет опыт выступлений, посвященных раскрытию учетных данных и рискам, скрытым в программах баг-баунти.
Почему асимметрия продолжает усугубляться
Обратите внимание на утечки учетных данных — именно в этой области Truffle Security заслужила свою репутацию. Разработчики ежедневно случайно коммитят ключи API, пароли и токены в публичные репозитории. TruffleHog сканирует именно такие ошибки, обнаруживая секреты до того, как они станут уязвимостями. Однако теперь ИИ-агенты могут сканировать те же репозитории, анализировать документацию и выявлять уязвимые учетные данные с минимальным человеческим контролем.
Уязвимости в цепочке поставок добавляют еще один уровень сложности. Модели ИИ могут сопоставлять цепочки зависимостей и выявлять слабые звенья намного быстрее, чем любой человеческий аналитик, предоставляя злоумышленникам систематический способ найти путь наименьшего сопротивления в иначе хорошо защищенные системы.
Аспект злоупотребления идентичностью также вызывает беспокойство. ИИ способен создавать убедительные подделки — от голосовых звонков с использованием deepfake до идеально оформленных целевых фишинговых писем, что делает атаки социальной инженерии труднее для обнаружения.


